Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Все о MDaemon (#3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (17-01-2009 20:15): http://forum.ru-board.com/topic.cgi?forum=8&topic=30717  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Пожалуйста, постим кратко в первом посте ответы на наиболее часто задаваемые вопросы.
 
Все версии MDaemon
Почтовый сервер MDaemon (обзор)
Документация MDaemon 8 (рус)
Настройка MDaemon (рус)
FAQ по MDaemon (рус)
FAQ. Прежде чем спросить посмотри здесь! (рус)
Закрытие релея на MDaemon
Закрытие релея Mdaemon инструкция от ALTN  
Инструкция по установке и настройке  MDaemon 6.x 7.x
Инструкция по обучению антиспам-фильтра байеса
Mdaemon 9.5 руководство пользователя (рус)
Робот автофильтрации хостов для Mdaemon - Описание  и принцип работы... (подробнее)
Файл скрининг хостов ipscreen.dat....
 
За лекарствами в варёзник
Обсуждение в программах
 
Внимание !  DNSBL - relays.ordb.org перестал работать 31 декабря 2006 года. Уберите его из списков DNSBL!    
 
Внимание !  DNSBL - list.dsbl.org перестал работать c 21 мая 2008 года. Уберите его из списков DNSBL! Прочитать можно тут http://dsbl.org  и тут http://dsbl.org/node/4#comments  
 
Внимание !  Если у Вас Mdaemon установленный как сервис виснет при открытии - ОТКЛЮЧИТЕ DEP  
 
 
Предыдущие части этой темы:  
#2;
#1.

Всего записей: 11899 | Зарегистр. 05-06-2002 | Отправлено: 14:09 12-08-2007 | Исправлено: Clavik, 09:06 30-10-2008
Clavik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ipmanyak
USSRxV_NMad
Вы что то друг друга понять не можете я смотрю.
Итак, каждый по своему прав.
ipmanyak прав что A и PTR записи должны совпадать, но ваше утверждение об MX неправильное.
При отправке почты удаленная сторона просто ищет MX записи и тупо коннектится на них.
А вот при отправке своей почты надо чтобы айпи отправляемого сервака был с нормальной А и PTR записью и вот тут уже не прав USSRxV_NMad, все равно что у тебя там прописано в хостнейм сервака, это влияет только на приветствие и HELO/EHLO.
 
Итак подытожу, вот это:

Цитата:
=================================================  
vist-v.ru       MX preference = 10, mail exchanger = mail.vist-v.ru  
mail.vist-v.ru  internet address = 89.249.227.74  
=================================================  
C:\>nslookup 89.249.227.74  
 Name:    ns.vist-v.ru  
Address:  89.249.227.74  
===============================

 
Здесь все в порядке, если отправка идет с 89.249.227.74 то с А и PTR записями все норм.
А вот если будет проверка HELO\EHLO на удаленной стороне, а у него в хостнейм прописано mail.vist-v.ru и проверка  не простая , а с обратным резовом (мало серваков так мучают HELO\EHLO) то надо править хостнейм, если просано в хостнейм ns.vist-v.ru, то усе норм, даже в этой проверке.
 
Есть еще серваки , которые сравнивают резлов HELO/EHLO с айпи откуда ваш сервер подконнектился, в идеале канечно должно совпадать, но проверка на мой взгялд шизанутая. Наш пров этим страдает, например, пришлось писать скрипт который строит трассу и проверяет на каком канале щаз идет отправка почты и в случае смены канала, меняет хостнейм у Mdemona.

Всего записей: 1105 | Зарегистр. 29-02-2004 | Отправлено: 20:47 22-10-2008 | Исправлено: Clavik, 06:36 23-10-2008
VNMad

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
тобы айпи отправляемого сервака был с нормальной А и PTR записью и вот тут уже не прав USSRxV_NMad

А где я писал что он не должен быть нормально прописан ? это нарушение RFC, я наоборот только про это и пишу(почитайте посты выше)
а ipmanyak пишет про соотв. MX и PTR записи, при чем здесь это не понятно ...
 

Цитата:
и проверяет на каком канале щаз идет отправка почты и в случае смены канала, меняет хостнейм у Mdemona.

аналогично, только у меня скрипты на баше под postfix(я собственно с этой колокольни и писал про hostname)

Всего записей: 34 | Зарегистр. 19-06-2006 | Отправлено: 10:31 23-10-2008
Clavik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
VNMad

Цитата:
А где я писал что он не должен быть нормально прописан ? это нарушение RFC, я наоборот только про это и пишу(почитайте посты выше)

Я вот про это:

Цитата:
Все зависит от того КАК настроен vist-v.ru какой у него прописан HOSTNAME, я полагаю что HOSTNAME у него ns.vist-v.ru поэтому сервер соотв. RFC и никаких проблем у него здесь нет

тут на хостнейм (я думаю мы говорим о том что прописано в Mdaemon) наплевать, главное с какого внешнего айпи сервак отправляет почту.

Всего записей: 1105 | Зарегистр. 29-02-2004 | Отправлено: 12:40 23-10-2008
GrRusel

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну что, неужели никто не настраивал Mdaemon 10+OC+Outlook2007???

Всего записей: 70 | Зарегистр. 07-10-2004 | Отправлено: 13:10 23-10-2008
VNMad

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Clavik
отвечаю вашим же сообщением

Цитата:
А вот если будет проверка HELO\EHLO на удаленной стороне, а у него в хостнейм прописано mail.vist-v.ru и проверка  не простая , а с обратным резовом (мало серваков так мучают HELO\EHLO) то надо править хостнейм, если просано в хостнейм ns.vist-v.ru, то усе норм, даже в этой проверке.

 

Всего записей: 34 | Зарегистр. 19-06-2006 | Отправлено: 14:24 23-10-2008
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VNMad Я писал не про соответствие MX и PTR, а про соответствие записи с типом А ( на которую указывает MX запись) и PTR.  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12254 | Зарегистр. 10-12-2003 | Отправлено: 14:51 23-10-2008
Clavik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
VNMad Я писал не про соответствие MX и PTR, а про соответствие записи с типом А ( на которую указывает MX запись) и PTR.  

 
В идеале A запись на которую указывает MX и будет айпи с которого отправляет почту почтовый сервак, но это не всегда так, поэтому необязательно А запись (айпи отправки почтового сервака) будет та, на которую ссылается MX, запись MX может содержать вообще любое имя, и нужно только для приема, а вот для отправки можно использовать совсем другую пару A и PTR , и разрулить отправку и прием через разные ip, например, с помощью iproute2.
 
Ну я думаю все,  всё поняли и тему с DNS пока можно закончить

Всего записей: 1105 | Зарегистр. 29-02-2004 | Отправлено: 15:08 23-10-2008
VNMad

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
VNMad Я писал не про соответствие MX и PTR, а про соответствие записи с типом А ( на которую указывает MX запись) и PTR.  

правильно в итоге получается вы ставили в соотв. PTR к MX записи
 

Цитата:
 с помощью iproute2

угу и маркировки в iptables пакетов + прикрытия их нужным IP нужного интерфейса

Всего записей: 34 | Зарегистр. 19-06-2006 | Отправлено: 18:06 23-10-2008
id83

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди добрые, подскажите пожалуйста кто слаткивался с такой проблемой !
Стоит mdaemon девятая версия, настроено все через outlook connector, все работает корме одного, с какого то момента коннектор перестал добавлять новые контакты, старые удаляет, если пользователя удаляешь, а вот если нового создаешь, то в общих контактах он не появляется.... Обновили демон до десятой версии, поставили коннектор новый, все равно ничего не обновляет.
Слезно прошу помочь ! Хотяб советом каким.

Всего записей: 259 | Зарегистр. 20-05-2003 | Отправлено: 09:23 27-10-2008
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
id83 После обновления OC  запускал новый OutlookPluginInstall.exe на всех машинах?


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12254 | Зарегистр. 10-12-2003 | Отправлено: 10:44 27-10-2008
danger ua

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.  
Есть проблема, поискал в топике, похожего много, но решение не подходит.
Суть. Не принимает письма со сторонних доменов. Внутри своего домена переписка идёт нормально, наружу письма идут. При попытке написать письмо на этот домен Демон выдаёт:
 
Мon 2008-10-27 09:22:41: ----------
Mon 2008-10-27 09:25:03: Session 25; child 1; thread 3716
Mon 2008-10-27 09:25:03: Accepting SMTP connection from [195.189.60.12:43632]
Mon 2008-10-27 09:25:03: --> 220 mail.ulyanov.com.ua ESMTP MDaemon 9.6.0; Mon, 27 Oct 2008 09:25:03 +0200
Mon 2008-10-27 09:25:03: <-- EHLO relay.office.vizit-net.com
Mon 2008-10-27 09:25:03: --> 250-mail.ulyanov.com.ua Hello relay.office.vizit-net.com, pleased to meet you
Mon 2008-10-27 09:25:03: --> 250-ETRN
Mon 2008-10-27 09:25:03: --> 250-AUTH=LOGIN
Mon 2008-10-27 09:25:03: --> 250-AUTH LOGIN CRAM-MD5
Mon 2008-10-27 09:25:03: --> 250-8BITMIME
Mon 2008-10-27 09:25:03: --> 250 SIZE
Mon 2008-10-27 09:25:03: <-- MAIL FROM:<danger@office.vizit-net.com> SIZE=1386
Mon 2008-10-27 09:25:03: --> 550 Domain ulyanov.com.ua does not accept mail from relay.office.vizit-net.com
Mon 2008-10-27 09:25:03: SMTP session terminated (Bytes in/out: 84/312)
Mon 2008-10-27 09:25:03: ----------
 
отключил все проверки и защиты, эфект тот же.
 
 
По ходу так же вопрос:
Обязательни ли на сервере с Демоном подымать Контроллер Домена? Есть ли возможность обойтись без него?

Всего записей: 6 | Зарегистр. 27-10-2008 | Отправлено: 11:24 27-10-2008 | Исправлено: danger ua, 11:33 27-10-2008
pakes

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток, коллеги!
 
Вопрос, есть сайт под битриксом, есть почтовик в локалке под управлением Mdaemon. Не принимается почта с сайта, создаваемая веб формами. В логах сервера нет даже попыток соединения. Как исправить?

Всего записей: 4 | Зарегистр. 02-07-2008 | Отправлено: 11:29 27-10-2008
Clavik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
danger ua

Цитата:
Mon 2008-10-27 09:25:03: --> 550 Domain ulyanov.com.ua does not accept mail from relay.office.vizit-net.com

Либо у тебя прописан его хост, или попадает под маску в хост скрининге ipscreen.dat, либо вот это:

Цитата:
А вот если будет проверка HELO\EHLO на удаленной стороне, а у него в хостнейм прописано mail.vist-v.ru и проверка  не простая , а с обратным резовом (мало серваков так мучают HELO\EHLO) то надо править хостнейм, если просано в хостнейм ns.vist-v.ru, то усе норм, даже в этой проверке.

 
Явно не проходит по проверке HELO\EHLO.

Всего записей: 1105 | Зарегистр. 29-02-2004 | Отправлено: 11:36 27-10-2008 | Исправлено: Clavik, 12:19 27-10-2008
danger ua

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Содержимое ipscreen.dat
 
[All IPs]
HostScreen0=192.168.1.*,Allow
[195.189.63.22]
HostScreenDefault=Prevent
IPScreenDefault=Allow
[127.0.0.1]
IPScreenDefault=Allow
 
Имя сервера совпадает с прописанным в демоне:
FQDN для этого сервера: mail.ulyanov.com.ua
 
 
Добавлено:

Цитата:
Явно не проходит по проверке HELO\EHLO.

 
Извеняюсь заранее за вопрос.
Где бы это глянуть, так что бы исправить ???

Всего записей: 6 | Зарегистр. 27-10-2008 | Отправлено: 12:12 27-10-2008
Clavik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
danger ua

Цитата:
Явно не проходит по проверке HELO\EHLO.

Какие галки стоят в Обратном поиске в Производить поиск по домену HELO/EHLO  (Perform lookup on HELO/EHLO domain), а лучше ваще ее выруби.
 

Цитата:
Обязательни ли на сервере с Демоном подымать Контроллер Домена? Есть ли возможность обойтись без него?

Подымать не нужно, да и незачем.
 
Добавлено:

Цитата:
Извеняюсь заранее за вопрос.  
Где бы это глянуть, так что бы исправить ???

Безопасность -> Обратный поиск

Всего записей: 1105 | Зарегистр. 29-02-2004 | Отправлено: 12:26 27-10-2008
danger ua

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Какие галки стоят в Обратном поиске в Производить поиск по домену HELO/EHLO  (Perform lookup on HELO/EHLO domain), а лучше ваще ее выруби.  

 
Все сняты

Всего записей: 6 | Зарегистр. 27-10-2008 | Отправлено: 12:31 27-10-2008
Clavik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
danger ua
Ээээ, токо щаз заметил:

Цитата:
[195.189.63.22]  
HostScreenDefault=Prevent  
IPScreenDefault=Allow

 
Это ты зачем HostScreenDefault=Prevent сделал, вот из-за этого и все внешние подключения обрубаются, а внутренние не обрубаются потому, что:

Цитата:
[All IPs]  
HostScreen0=192.168.1.*,Allow

лио, эта подсеть у тебя в доверенных или локальных числится.
 
Возьми пример  ipscreen.dat из шапки.
 
Добавлено:
В Безопасности -> Хост скрининг:

Цитата:
Настройки по умолчанию для неопределенных хостов (Default for Undefined Hosts)  
Неопределенные хосты могут соединяться с этим локальным IP (Undefined hosts can connect to this local IP)  
Когда активирована эта опция, подключаться к выбранному локальному IP-адресу могут все  узлы кроме тех, которым это явно запрещено соответствующими правилами фильтрации.  
Неопределенные хосты не могут соединяться с этим локальным IP (Undefined hosts can not connect to this local IP)  
Когда  активирована  эта  опция,  подключаться  к  выбранному  локальному IP-адресу  могут только те узлы, которым это явно разрешено соответствующими правилами фильтрации.  

 
У тебя стоит на 195.189.63.22 именно Неопределенные хосты не могут соединяться с этим локальным IP (Undefined hosts can not connect to this local IP)

Всего записей: 1105 | Зарегистр. 29-02-2004 | Отправлено: 12:33 27-10-2008 | Исправлено: Clavik, 12:35 27-10-2008
danger ua

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Clavik
 
Честь тебе и похвала. ЗАРАБОТАЛО
 
За твои мозги и здоровье...

Всего записей: 6 | Зарегистр. 27-10-2008 | Отправлено: 12:47 27-10-2008
id83

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
 
Конечно обновлял, это я даже скажу первая моя мысль была! Вообще проверка работоспособности простая, создаю нового пользователя в mdaemon, за своим компом, открываю оутлук, настраиваю учетку, соединение удачное, переносятся все сотрудники до какого то момента, а все новые отсутствуют ! Ток ща увидел, НЕ ПОЯВЛЯЕТСЯ новых контактов даже в веб клиенте !!! что уж тут говорить о коннекторе...., почему не могу понять.....  

Всего записей: 259 | Зарегистр. 20-05-2003 | Отправлено: 13:16 27-10-2008
d00mer

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поможите люди добрые  
greylisting вешает систему после дня работы -- загрузка проца 100%
что делать?

Всего записей: 2 | Зарегистр. 23-04-2007 | Отправлено: 19:12 27-10-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Все о MDaemon (#3)
emx (17-01-2009 20:15): http://forum.ru-board.com/topic.cgi?forum=8&topic=30717


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru